Ssrf Methodology

服务端请求伪造(SSRF)的检测与利用方法论。当目标有 URL 获取/预览/导入功能、PDF 生成、Webhook、远程图片加载、RSS 导入时使用。包含 IP 过滤绕过大全、协议利用(file/gopher/dict)、云元数据窃取、内网服务探测。即使参数名看起来无害(如 src、callback、next),只要涉及服务端发起请求的场景都应加载此 skill。

wgpsec 6a34112 6 files · 18.4 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/ssrf-methodology commit 6a34112f56

Frequently asked questions

npx skillmds@latest add wgpsec/ssrf-methodology